Installation d'un réseau entre serveurs chez un hébergeur ?

Installation d'un réseau entre serveurs chez un hébergeur ? - Windows & Software

Marsh Posté le 19-03-2006 à 12:04:27    

Bonjour :)
 
Je suis chargé de mettre en place 5 serveurs +1 firewall chez un hébergeur pour le compte de ma boîte. Nous avons un bloc de 8 adresses IP publiques (donc 5 utilisables).
 
Voici le matériel à installer :
Un serveur mail (mis en place déjà vendredi dernier, fonctionne :jap: )
Deux serveurs web (ils auront le même contenu), on en met deux en place pour faire de la répartition de charge. Installés sous Windows 2003 serveur.
Deux serveurs de base de données, utilisés par les applications situés sur les serveurs web. Sous Windows 2003 serveur.
Une machine sous linux pour faire firewall.
Un switch cisco, afin de monter en vlan.
 
 
Maintenant, je ne sais pas trop quelle architecture mettre en place... :/
* Les deux serveurs web doivent avoir la charge répartie entre eux.
* Il ne me reste que 4 ip publiques disponibles, j'en utilise déjà une avec le serveur mail.
* Ca serait quand même bien d'avoir un firewall pour protéger tout ça
* A mon avis, les serveurs de données n'ont pas besoin d'avoir des IP publiques.
* Comment intégrer le vlan là dedans ?
 
Voila, comment vous feriez à ma place ? Une idée ?
J'avais pensé mettre le firewall au départ, avec le vlan derriere, sur lequel seraient connectées les différents serveur. Ensuite, sur le firewall, un apache ou qquechose qui répartirait la charge des clients sur les 2 serveurs web. Je pars sur une bonne piste ou je me plante complètement :D ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 19-03-2006 à 12:04:27   

Reply

Marsh Posté le 20-03-2006 à 07:48:15    

Reply

Marsh Posté le 20-03-2006 à 08:14:12    

Pour les serveurs, tu peux t'amuser a faire du NLB entre tes 2 serveurs web. Ils seront accessibles via une seule adresse "publique".
 
En effet une architecture firewall + vlans + tes serveurs me parait correcte.
 
Concernant tes serveurs web, tu n'es meme pas oblige d'utiliser une ip publique a part, tu peux tres bien utiliser la meme que pour le serveur mail.
 
Sauf besoin express, tes serveurs de bdd ne devraient pas avoir d'ip publique, ce serait meme une faille potentielle de securite.

Reply

Marsh Posté le 20-03-2006 à 09:37:38    

ccp6128 a écrit :

Pour les serveurs, tu peux t'amuser a faire du NLB entre tes 2 serveurs web. Ils seront accessibles via une seule adresse "publique".
 
En effet une architecture firewall + vlans + tes serveurs me parait correcte.
 
Concernant tes serveurs web, tu n'es meme pas oblige d'utiliser une ip publique a part, tu peux tres bien utiliser la meme que pour le serveur mail.
 
Sauf besoin express, tes serveurs de bdd ne devraient pas avoir d'ip publique, ce serait meme une faille potentielle de securite.


 
Oui, je pensais partir sur cette solution là :
 
* un firewall, avec une IP publique, où tournerait un apache en reverse proxy et load balancing sur les deux serveurs web.
* Les 4 serveurs dans le vlan, avec une IP privée chacun.
 
D'autres avis :??: ?

Reply

Marsh Posté le 20-03-2006 à 09:46:01    

ccp6128 a écrit :

Pour les serveurs, tu peux t'amuser a faire du NLB entre tes 2 serveurs web. Ils seront accessibles via une seule adresse "publique".
 
En effet une architecture firewall + vlans + tes serveurs me parait correcte.
 
Concernant tes serveurs web, tu n'es meme pas oblige d'utiliser une ip publique a part, tu peux tres bien utiliser la meme que pour le serveur mail.
 
Sauf besoin express, tes serveurs de bdd ne devraient pas avoir d'ip publique, ce serait meme une faille potentielle de securite.


 
Pour ça, faudrait que je mette le serveur mail derrière mon firewall, avec une IP privée, non ?

Reply

Marsh Posté le 20-03-2006 à 09:49:13    

en effet.
 
Edit - j'avais pas tout lu, si ca tourne deja ce sera peut etre un peu genant.


Message édité par ccp6128 le 20-03-2006 à 09:50:51
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed